Da es dazu noch keine Diskussion gibt bin ich mal so frei und eröffne eine da ich gerne darüber diskutieren möchte. Hoffe es ist recht, falls es im falschen Forum ist bitte verschieben.
1) Wenn ich den Artikel Swap richtig verstehe dann ist eine Swap Partition bzw. eine Auslagerungsdatei optional. Nun ja, was heißt optional es ist sicher schon besser wenn man eine hat.
Worin liegen die Vor- bzw. Nachteile ob man nun eine Partition oder eine Datei benutzt? Ich konnte so direkt keine finden, allerdings beschäftige ich mich mit Linux auch noch nicht so sehr lange. Wie ich mitbekommen habe gab es früher halt nur die Möglichkeit einer Swap Partition und dies ist bei den meisten Distros immer noch der übliche Weg. Eine Auslagerungsdatei hat aber keine Nachteile.
Also würde ich schon empfehlen dazu über zu gehen eine Datei zu nutzen, besonders in diesem Fall.
2) Ich finde wer sich für die Umsetzung des Artikel System_verschlüsseln interessiert der will auch auf jeden Fall seinen Swap Speicher verschlüsseln und den nicht unverschlüsselt lassen. Also ich finde das "Auslagerungsspeicher verschlüsseln" kein bisschen optional, sondern absolut essentiell. Ansonsten kann man sich den Rest auch sparen.
Auf jeden Fall bin ich der Meinung das es ohne Swap Partition und lieber mit der Datei einfacher wäre, so könnte man die Anleitung gut verkürzen und vereinfachen. Oder gäbe dies technische Probleme?
3) Darin /root und /home auf verschiedenen Partitionen zu haben sehe ich auch keine Vorteile. Ich finde das macht es nur unnötig komplizierter. Andere Meinungen?
4) /boot könnte man doch aus Sicherheitsgründen auf einen USB-Stick (oder CD / DVD, oder auf eine Speicherkarte, oder auf einen sonstigen Speicher) auslagern. Das hätte einen enormen Sicherheitsvorteil. Verschlüsselung nutzt man ja weil eventuell ein Computer mal unbeaufsichtigt ist und sich jemand mit einer Live CD daran zu schaffen machen könnte. Wenn man /boot auf der verschlüsselten Festplatte hat dann ist der Nachteil das man mit einem Softwarekeylogger infiziert werden könnte, da man ja auf /boot schreiben kann.
Wäre die Festplatte zu 100% verschlüsselt könnte man nicht ohne Schlüssel mit einer Live CD darauf schreiben, das heißt man könnte schon aber dann wären alle Daten direkt Schrott. Lagert man allerdings /boot aus auf einen USB-Stick hat man das Problem nicht. Noch dazu könnte man auf dem USB-Stick ein Keyfile speichern was zur Authentifizierung genutzt wird. Je nach dem könnte man sich dann aus suchen was man machen will, USB-Stick mit Keyfile ohne Passwort oder USB-Stick mit Keyfile mit Passwort. Was haltet Ihr davon?